Pubblicato
VSSH: SSH protetto per script e agenti AI
VSSH esegue comandi remoti tramite il wrapper nativo OpenSSH e aggiunge ciò di cui script e agenti AI hanno bisogno: guardrails preflight, risultati unici JSON, trasferimento file in un solo passo e una traccia di audit sicura per la privacy.
Impatto
- Open source su npm come
@light-merlin-dark/vssh, con licenza MIT, rilasciato tramite pubblicazione affidabile npm con provenienza SLSA. Documentazione su vssh.io - Ricostruito come VSSH 2 a luglio 2026 intorno ai binari nativi
sshescp; il server MCP VSSH 1, l’ambiente plugin e lo store delle credenziali sono stati rimossi per ridurre la superficie di sicurezza - Uso quotidiano come percorso di operazioni remote per gli agenti AI dell’autore sull’infrastruttura di produzione
- Installa in una riga:
npm install -g @light-merlin-dark/vssh, poivssh --setupevssh doctor
Funzionalità principali
- Trasporto nativo: la stessa autenticazione OpenSSH, verifica host,
known_hostse comportamento ssh-agent, senza linguaggio remoto specifico di VSSH - Guardrails preflight: cancellazione radice riconoscibile, scritture disco grezzo, pulizia volume distruttiva, flush firewall e arresti sono bloccati prima della connessione
- Risultati strutturati:
--jsonrestituisce un unico oggetto limitato con stdout, stderr, codice di uscita, durata e stato timeout - Trasferimento con permessi:
upload --mode 600copia un file e imposta la sua modalità come un’operazione riportata - Diagnostica:
vssh doctorverifica binari, configurazione, identità e una connessione reale - Audit sicuro per la privacy: metadati di risultato solo per il proprietario e hash del comando, mai testo comando, output o credenziali
- Scoperta agente:
commands --jsonespone un contratto di comando versionato e leggibile dalla macchina
Continua a leggere